Зачем нужен TPM 2.0? Как включить TPM на компьютере в BIOS

Windows 11 сделала своей главной целью — обеспечение защиты своих пользователей. Поэтому они считают необходимым наличие модуля Trusted Platform Module версии 2.0 на компьютерах, где будет устанавливаться новая операционная система. Если вы столкнулись с тем, что не можете установить Windows 11 на свой компьютер из-за отключенного TPM 2.0, то этот материал для вас.

Что такое Trusted Platform Module (TPM)?

TPM — это криптографическая технология. Основная функция этой технологии — действовать как дополнительный инструмент для предотвращения несанкционированного доступа к такой информации, как пароли, сертификаты, аутентификация и ключи шифрования. Полноценной защиты своих данных без чипа TPM сейчас сложно представить.

tpm2.0Но TPM — это не только чип. Это может быть действительно чип или модуль, одним словом отдельный физический компонент, который подключается к материнской плате, при условии, что на материнской плате есть разъем для него. Этот вариант — самый безопасный тип TPM для пользователя.

TPM также может быть частью ЦП — либо как часть набора микросхем, либо как строка кода. Этот вариант TPM в равной степени безопасен, как и установка чипа.

Однако, есть и виртуальные TPM. Этот вариант не рекомендуется, поскольку он уязвим для взломщиков.

Проверяем включен ли TPM на ПК

Если на вашем компьютере установлена технология TPM, тогда вы сможете запустить специальную утилиту для управления настройками. Для этого используется файл tpm.msc, который проще всего запустить через строку «Выполнить»:

  • Зажмите одновременно Win + R.
  • Введите команду tpm.msc, а затем нажмите Enter на клавиатуре.проверка tpm
  • В интерфейсе утилиты есть блок «Статус» в котором будет отражено текущее состояние работы технологии.Проверяем установлен ли tpm

Если там указано, что TPM готов к использованию, то это значит, что для включения вам больше ничего не нужно — всё уже активно.

Активируем TPM в BIOS

Чтобы исполнить требования Windows и включить TPM на своем компьютере, необходимо зайти в базовые настройки или BIOS. Для этого перезагрузите систему, а когда компьютер начнет вновь запускаться, то нажмите специальную клавишу для открытия меню BIOS. На всех компьютерах она может быть разная, поэтому чаще всего производители выносят на экран информацию о том, какую именно клавишу необходимо нажать. Например, это может выглядеть так:

«Press Del to enter SETUP»Входим в биос

Если клавиша Del не сработала, тогда при следующем запуске попробуйте нажимать ее по несколько раз в секунду, чтобы точно поймать момент, когда система готова обработать этот запрос.

Если BIOS так и не запустился, то попробуйте для входа использовать Esc, Fn, а также любую клавишу из ряда F1- F10. В некоторых моделях, например у производителя Sony, для входа в BIOS предусмотренна отдельная клавиша. Если не хотите гадать, то посмотрите на сайте производителя какая клавиша отвечает за вход в вашу версию BIOS. Так вы можете воспользоваться этой полезной страничкой со ссылками на службу поддержки самых популярных производителей компьютеров.

В BIOS вам придется использовать клавиши для навигации. Так переходить от кнопки к кнопке и от раздела к разделу можно с помощью стрелок, а для выбора нужно использовать клавишу Enter.

Как только вы вошли в этот интерфейс, нужно перейти к вкладке «Security tab» (или «Безопасность»). В некоторых версиях БИОС эта вкладка может называться «Advanced/Trusted Computing», как, например, для Asus. Теперь найдите здесь параметр: TPM, Intel Platform Trust Technology (IPTT), или AMD CPU fTPM — результат будет зависеть от вашего производителя процессора. Здесь вам нужно убедиться, что напротив стоит значение «Enabled» (или «Включено») — это означает, что модуль активен. Если же нет, то с помощью клавиш переключите значение параметра.Всключение TPM 2.0. в BIOS

Чтобы сохранить изменения, нажмите F10. Всё сохраниться, а BIOS автоматически закроется.

Эти действия включают на вашем компьютере или ноутбуке TPM 2.0, и каких-либо дополнительных действий не нужно.

Включаем TPM в UEFI

Давайте с вами сразу договоримся, что будем воспринимать UEFI как приемника BIOS. Конечно, UEFI (Unified Extensible Firmware Interface) — это новое решение, помогающее управлять базовым программным обеспечением системы, но по сути это всё тот же БИОС только с более понятным интерфейсом, который поддерживает русский язык и которым можно пользоваться с помощью мышки. Теперь управление настройками системы стало значительно проще, особенно для начинающих пользователей!

Поэтому для включения чипа TPM вы можете легко воспользоваться инструкцией выше для BIOS.

Но всё же UEFI — это более удобное изобретение, поэтому мы предлагаем вам пойти несколько иным путём:

  • Откройте меню «Пуск», а затем щелкните на «Настройки». Быстро перейти к настройкам можно с помощью горячих клавиш Win + I.
  • Теперь последовательно перейдите к «Обновление и безопасность», а затем «Восстановление».
  • Здесь вы найдете вариант восстановления с именем «Расширенный запуск», а рядышком кнопку «Перезагрузить сейчас». Если система спросит уверены ли вы в своем решение, подтвердите перезагрузку.Подготовка компьютера для вклбючения TPM
  • На экране появится особый интерфейс восстановления и исправления ошибок. Здесь вам нужен будет пункт «Устранение неполадок».
  • На новом экране укажите инструмент для исправления неполадок: «Дополнительные параметры».
  • На следующем экране указываем «Настройки UEFI». Чтобы зайти в эти настройки встроенного программного обеспечения, вам нужно перезагрузиться. Нажмите соответствующую кнопку на экране.Параметры встроенного ПО UEFI
  • Теперь вы попадете в меню UEFI. Оно точно такое же, как если бы вы перезагружали компьютер и нажимали бы кнопку Del, как для входа в BIOS. Но нам эта последовательность входа ближе, потому что новые компьютеры загружаются очень быстро, и порой не успеваешь нажать необходимую клавишу для входа.
  • В меню UEFI вам нужно будет перейти ко вкладке «Безопасность», найти конфигурацию, относящуюся к TPM (напомним, что они могут называться еще и Intel Platform Trust Technology (IPTT), или AMD CPU fTPM), а затем установить для нее значение «Включено».

Intel Platform Trust Technology (IPTT) включениеТеперь можно закрывать интерфейс UEFI , возвращаться в систему и устанавливать новую операционную систему, если для ее активации больше ничего не мешает.

Активируем TPM в BIOS материнской платы Gigabyte

Для материнской платы Gigabyte принцип действия будет такой же, как и для других устройств. Но будут отличаться некоторые детали:

  1. Перезагрузите систему, а при включении несколько раз подряд нажмите кнопку
  2. По умолчания вы попадете в обычный режим, тогда как для управления TPM вам нужен расширенный. Чтобы открыть полное меню BIOS, щелкните на клавиатуре F2.
  3. Теперь ваши действия будут немного разниться в зависимости от производителя процессора.
    • Для AMD вам нужна будет вкладка «Settings». Здесь вам нужно будет перейти к разделу «Miscellanous», а уже там найти параметр «AMD CPU fTPM» для которого установить значение «Enabled».AMD CPU fTPM
    • Для Intel вам нужна будет вкладка «Peripherals», где нужный нам параметр называется «Intel Platform Trust Technology», который мы и хотим переключить на значение «Enabled».
  4. Сохраните изменения, кликнув на «Save & Exit Setup».

Компьютер перезагрузится, а TPM начнет свою работу.

Включаем TPM в BIOS материнской платы MSI

У БИОС MSI также, как и у Gigabyte, есть два режима: обычный и расширенный. И вам также нужен именно расширенный режим. Поэтому ваши действия будут такими:

  1. Включите компьютер и перед загрузкой системой нажмите несколько раз Del или F2 для входа в БИОС.
  2. Теперь, чтобы попасть в расширенный режим, нажмите
  3. Далее заходим в блок «Settings», затем ищем раздел «Security/Trusted Computing», в нем переходим к параметру «Security Device Support», для которого нужно выставить отметку «Enabled».Security Device Support
  4. Для разных процессоров нужно будет выбрать соответствующие чипы TPM. Так в БИОС для AMD должна быть информация об «AMD fTPM Switch» со значением [AMD fTPM], а для Intel нужно установить в строке «TPM Device selection» значение [PTT].
Вячеслав Вяткин
Вячеслав Вяткин
Администратор данного веб ресурса. IT специалист с 10 летним стажем работы. Увлекаюсь созданием и продвижением сайтов!
Задать вопрос
Вы можете и вовсе не устанавливать чип TPM для Windows 11, а обойтись виртуальным модулем. Для этого уже придуманы обходные пути. Но тогда вы лишитесь автоматического обновления системы, а значит и своевременной защиты компьютера. Поэтому советуем купить и установить модуль на свой процессор, если у него для этого есть специальный слот. Ну а как включить TPM на своем ПК в BIOS вы же знаете.
Поделись статьей с друзьями!
Вячеслав Вяткин

Приветствую тебя мой друг! Давай знакомиться?! Я администратор и автор данного сайта. Специалист с 10 летним опытом работы в сфере ИТ-технологий. Проконсультирую вас по настройке: компьютеров, ноутбуков, периферийного оборудования. Помогу решить проблемы в работе операционной системы Windows или компонентов компьютера. Подскажу как настроить ваши гаджеты.

Оцените автора
( 1 оценка, среднее 5 из 5 )
TehnoPub
Добавить комментарий

Нажимая кнопку «Отправить», я принимаю пользовательское соглашение и подтверждаю, что ознакомлен и согласен с политикой конфиденциальности этого сайта.